18.3. SELinux

Schermata di SELinux.

Figura 18.4. Schermata di SELinux

La struttura di SELinux (Security Enhanced Linux) è parte di Fedora Core. SELinux limita le azioni degli utenti e dei programmi nel forzare le politiche di sicurezza dell'intero sistema operativo. Senza SELinux, bachi software o cambiamenti di configurazione potrebbero rendere un sistema più vulnerabile. Le restrizioni imposte dalla politica di SELinux forniscono maggiore sicurezza contro gli accessi non autorizzati.

Politiche inflessibili di SELinux potrebbero inibire molte normali attività su un sistema Fedora. Per questa ragione Fedora Core usa politiche mirate, che hanno l'unico effetto specifico sui servizi di rete. Tali servizi non possono compiere azioni che non sono parti delle loro normali funzioni. Le politiche mirate riducono od eliminano ogni inconveniente che SELinux può causare agli utenti. Impostare la modalità di SELinux scegliendola tra una delle seguenti:

Enforcing

Selezionare questa modalità per usare la politica mirata di SELinux sul sistema Fedora. Questa è la modalità predefinita per installazioni di Fedora.

Permissive

In questa modalità, il sistema è configurato con SELinux, ma una breccia nella politica di sicurezza di SELinux causa la notifica di un messaggio di errore. Nessuna attività è proibita quando SELinux è installato in questa modalità. Si può cambiare tale modalità di SELinux in quella di Enforcing in qualunque momento dopo l'avvio.

Disabled

Se si sceglie tale modalità per SELinux, Fedora non configurerà il sistema di controllo degli accessi. Per attivare SELinux in un secondo momento, selezionare DesktopAmministrazioneLivello di sicurezza e Firewall.

Per mettere a punto SELinux, scegliere Modifica la Policy di SELinux. Per esonerare un singolo servizio dalle restrizioni di SELinux, selezionare il servizio dall'elenco, e scegliere l'opzione Disabilita la protezione di SELinux. L'elemento Protezione Servizi SELinux dell'elenco include le opzioni per disabilitare le restrizioni di SELinux su servizi aggiuntivi.

[Suggerimento]Cambiare la politica di SELinux

SELinux non può essere aggirato, neanche dagli amministratori di sistema. Per cambiare il comportamento di SELinux dopo l'installazione, scegliere DesktopAmministrazioneLivello di sicurezza e Firewall.

Per ulteriori informazioni su SELinux, fare riferimento alle SELinux FAQ http://fedora.redhat.com/docs/selinux-faq/.